Cyber Security Engineer (AWS · Microsoft 365)

10 set - Milano
Fortgale

Chi siamo

Possiede le competenze, l'esperienza e la determinazione necessarie per avere successo in questo ruolo? Lo scopra qui sotto.
Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.
Il ruolo
Cerchiamo un Cyber Security Engineer che curi la postura degli ambienti AWS e Microsoft 365 dei nostri clienti e la loro integrazione con il servizio MDR. Il lavoro copre l'intero ciclo: assessment della configurazione, hardening, progettazione delle policy di identità e accesso, integrazione della telemetria nel SOC, supporto tecnico al team di risposta durante gli incidenti che toccano cloud e identità. Il ruolo è tecnico e a contatto con il cliente: chi lo ricopre discute con i team IT dei clienti, propone soluzioni e le implementa o ne guida l'implementazione.
Cosa farai
Assessment e hardening di tenant Microsoft 365 ed Entra ID: Conditional Access, MFA resistente al phishing, gestione dei consensi applicativi e dei device code flow, Defender for Office e for Identity, policy DLP. Assessment e hardening di ambienti AWS: IAM, Organizations e SCP, GuardDuty, Security Hub, CloudTrail, configurazione di rete e cifratura. Integrazione delle sorgenti di log e telemetria cloud nelle piattaforme di detection (SIEM, EDR, XDR) durante l'onboarding dei clienti MDR, con definizione delle regole di detection specifiche per identità e cloud.



Supporto al SOC e al team IR nei casi di compromissione di identità, session token theft, abuso di OAuth e persistenza in cloud. Redazione di documentazione tecnica, procedure di configurazione e Report di assessment per i clienti. Contributo allo sviluppo dei sensori e delle integrazioni Fortgale.
Chi cerchiamo
Da 2 a 6 anni in ruoli di security engineering, cloud engineering con responsabilità di sicurezza o amministrazione avanzata M365. Esperienza diretta di configurazione e messa in sicurezza di Entra ID e Microsoft 365, e di almeno un contesto AWS di produzione. Comprensione operativa dei meccanismi di autenticazione moderna (OAuth, SAML, token, Conditional Access) e delle tecniche con cui vengono abusati, con riferimento a MITRE ATT&CK.; Capacità di leggere un incidente su identità o cloud a partire dai log nativi (Unified Audit Log, sign-in log, CloudTrail). Scripting PowerShell e Python per automazione e verifica. Italiano e inglese tecnico scritto e parlato. Costituiscono un plus: Infrastructure as Code (Terraform, Bicep), Microsoft Sentinel o altro SIEM cloud, esperienza su Azure oltre a M365, certificazioni come AWS Security Specialty, SC-100, SC-200, SC-300, AZ-500 o equivalenti.
Cosa offriamo
RAL tra 32.000 e 40.000 € in base all'esperienza. Team italiano di analisti e ingegneri senior con autorità decisionale, in cui le scelte tecniche si misurano sull'efficacia operativa e non sul vendor. Esposizione a casi reali di incident response su cloud e identità e a clienti di settori diversi. xykwogc Budget annuale per formazione e certificazioni, incluse quelle AWS e Microsoft.

Consultor de RRHH

10 set - Italia
ATTAL Group

Interiors Fabrics Product Development Internship

10 set - Italia
Loro Piana

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security engineer (aws · microsoft 365) / milano

Back-End Developer

10 set - Pavia
Mavriq

GENERAL MANAGER

10 set - Italia
Modulo Group